HTML Purifier做了什么安全的PHP编程无法做到的?
2022-08-30 19:14:13
我正在研究PHP安全最佳实践,特别是HTML Purifier库。
我喜欢使用第三方库来帮助加强我网站的安全性的想法,但我对一些事情感到困惑......
首先,一个一般性问题...HTML Purifier做了什么,练习安全的PHP编程不能?
如果我使用的是HTML净化器,这是否意味着我可以跳过常见的安全措施,例如使用PHP函数来过滤输入和转义输出?
对这个问题的一个响应注释似乎表明,HTML Purifier仅对允许HTML标记的元素(例如所见即所得编辑器)是必需的。这是正确的吗?
有没有人注意到使用HTML净化器的性能滞后?本文使性能影响看起来值得考虑。
是否有任何关于将HTML Purifier与非框架PHP应用程序集成的最新教程?我发现的所有内容要么是旧的,要么是特定于框架的。
只是为了确认我在问这个问题之前已经完成了我的功课......
这个问题基本上与我的问题相同,但唯一的回答似乎只是列出了提问者忘记提及的另一种最佳实践。
这个“丰富”的问题是关于HTML Purifier和HTML5的一个很好的资源,但假设基础知识
HTML Purifier网站上的这个比较页面更像是与其他过滤器的比较。